TCPDump是一款資深網路工作人員必備的工具。TCPDump是一款小巧的純命令列工具,正是因為它的體積小巧,所以這款工具可以完美的執行在大多數路由器,防火牆以及Linux系統中。而且TCPDump現在有了Windows版本。
TCPDump的使用:
tcpdump -v -i eht0
CTRL+C結束監聽。
將監聽的資料儲存下來:
tcpdump -v -i eth0 -w XXX.pcap
可以使用wireshark開啟。
Driftnet是一款簡單且實用的圖片捕獲工具,可以很方便的在網路封包中抓取圖片。
利用arp協定漏洞,我們可以監聽網路上的流量。
實驗靶機:Windows7。
Windows上的流量都會流經閘道器,所以我們把kali偽造成閘道器,那麼就可以擷取流量資訊。並讀取其中內容。
使用arpspoof完成對目標主機的欺騙任務後,我們就可以截獲到目標主機發往閘道器的封包了。下面我們看下與driftnet配合,檢視流量中的圖片。
就是在arpspoof監聽流量的時候,開啟上面學過的driftnet,設定對應的引數即可。
Ettercap剛開始只是一個網路嗅探器,但在開發過程中,它獲得了越來越多的功能,在中間人攻擊方面,是一個強大而又靈活的工具。
中間人攻擊(Man in the MiddleAttack,簡稱「MITM」攻擊):
它有兩個主要的嗅探選項:
看上面的圖,點"對勾"就可以開始嗅探了。左邊的放大鏡就是開始掃描。
實驗靶機:Windows7->模擬使用者、Metasploitable2->模擬伺服器。
配合driftnet使用獲取流量中的圖片:
實驗靶機:windows7。
很簡單哈,就是組合之前的幾個步驟就可以了:
本文來自部落格園,作者:Zaking,轉載請註明原文連結:https://www.cnblogs.com/zaking/p/17864932.html